NULL-byte баг в Opera 9.00

Discussion in 'Безопасность и Анонимность' started by flipper, 1 Mar 2007.

  1. flipper

    flipper Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    131
    Likes Received:
    85
    Reputations:
    29
    Вот недавно вспомнил одну забавную вещь и решил запостить ее здесь. Рассказал мой знакомый c ником Ackrite (он же и нашел этот баг) и с его разрешения я отписал здесь. Суть бага заключается в том, что если в html-страницу записать NULL-байт, то при просмотре html-кода через Оперу код после нулевого байта не отображается. Например:

    <?php
    echo "qwe".chr (0)."rty";
    ?>

    В браузере все замечательно отображается, но при просмотре кода в опере (Shift+F3) показывается только "qwe".
    Конкретного применения данная фишка не имеет, но может использоваться, например, для сокрытия iframe-тега под эксплойт. Тестировалось на следующем билде Opera:

    Version 9.00
    Build 8502
    Platform Win32
    System Windows XP


    (с) by http://0x48k.cc​
     
  2. Elekt

    Elekt Banned

    Joined:
    5 Dec 2005
    Messages:
    944
    Likes Received:
    427
    Reputations:
    508
    Очень интересно. Оно работает.
    Тянет на medium\critical risk в багтреке
     
  3. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Имхо боян )
     
  4. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Источник указыайте!!! Чистой воды содрал инфу с 0x48k.cc.
    Такой пост был у _1nf3ct0r_ ещё месяца два назад! Ты хоть бы поправил немного, плагиатчик!
     
  5. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    Подтверждаю, инфа инфектора...Он мне еще лично показывал месяца 2 назад....

    топикстартер плагиатчик..
    А баг не в опере, а сурсвьювере.
     
    1 person likes this.
  6. Abra

    Abra Member

    Joined:
    17 Sep 2005
    Messages:
    278
    Likes Received:
    51
    Reputations:
    29
    в посте ж написано - (с) by http://0x48k.cc.
    Вроде примечаний "последний раз редактировалось" не видно.
     
  7. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    в любом случае Ackrite ему ничего не рассказывал! Ставьте копирайты и на автора. А если вообще углубляться, то данный пост изначально размещён в Hell Knights Research Blog, затем только на форуме 0x48k Dark Side ResearcherZ. Редактировать надо, уж извините - не посчитайте рекламой.
     
    #7 ShadOS, 1 Mar 2007
    Last edited: 1 Mar 2007
  8. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Ну и заныкал справа копирайты..я тоже не заметил =) только после твоего поста)
     
    1 person likes this.